Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

3
Czy powinienem używać wersji pakietu CentOS w (oficjalnych) repozytoriach, czy najnowszych stabilnych wersjach pakietów?
To pytanie jest otwarte, ale chciałbym przeprowadzić konstruktywną i pomocną dyskusję na ten temat. Aby wyjaśnić pytanie: na serwerze z CentOS 7 (lub inną dystrybucją / wersją Linuksa) Czy najlepiej trzymać się wersji pakietu w repozytorium Base / EPEL, czy też jest w porządku, aby uzyskać najnowszą stabilną wersję utworzyć …

1
Jak zapisać oryginalną wartość $ remote_addr podczas korzystania z Real-IP
Moje środowisko ma żądania użytkowników przesyłane przez wiele systemów: [Klient] -> [ELB] ---> [nginx] -> [web] (ELB = AWS Elastic Load Balancer) Dzięki tej odpowiedzi mam Nginx określający i przekazujący poprawny adres IP klienta do serwerów nadrzędnych (sieci) z nagłówkami X-Forwarded-Fori X-Real_IP. Odpowiednia konfiguracja nginx: real_ip_header X-Forwarded-For; set_real_ip_from 10.0.0.0/8; real_ip_recursive …


1
Opcje projektowania iSCSI dla przełączników rozproszonych VMware 10GbE? MPIO vs. LACP
Pracuję nad rozszerzeniem zaplecza pamięci masowej dla kilku klastrów VMware vSphere 5.5 i 6.0 w moim centrum danych. Zasadniczo korzystałem z magazynów danych NFS w całym moim doświadczeniu VMware (Solaris ZFS, Isilon, VNX, Linux ZFS) i mogę wprowadzić do środowiska macierz Nimble iSCSI , a także możliwą macierz hybrydową Tegile …

3
Czy bezpiecznie jest obsługiwać HTTP / HTTPS przez porty 8080/8443
Ze względu na ograniczenia infrastrukturalne jednym z proponowanych rozwiązań w zakresie obsługi usługi HTTP na świecie jest oferowanie jej za pośrednictwem portów 8080 i 8443. Obawiam się, że niektórzy użytkownicy mogą nie mieć dostępu do tych usług, ponieważ nie działają one na standardowych portach, a treść może być filtrowana według …

4
Serwer WWW losowo obsługuje różne vhosty
Mamy nginx działający na Ubuntu Trusty. Obsługuje kilka stron internetowych przez https, działających na jednym adresie IP. Losowo, chociaż wydaje się, że jest to nieco związane z obciążeniem pracą, czasem pojedyncze żądania pojawiają się na niewłaściwym vhostie. Prowadzi to do wniosków o lustrum.thalia.nudoręczenie thalia.nui odwrotnie. To powoduje nieprzyjemne strony błędów, …

1
Mieszanie kart HBA w klastrze pracy awaryjnej?
Mam klaster pracy awaryjnej z dwoma serwerami iz różnych powodów - są one na niedopasowanym sprzęcie. Jeden ma zainstalowane Emulex HBA, drugi Qlogic. Byłbym chytry, gdybym używał dwóch różnych marek / modeli kart do obsługi wielu ścieżek w pudełku. Dlatego jestem trochę niewygodny, robiąc to w klastrze trybu failover pamięci …

2
iptables konwertuje adres IP na domenę
Chciałbym zablokować cały zestaw adresów IP na serwerze: iptables -A INPUT -s 77.0.0.0/8 -j DROP Chociaż kiedy biegnę iptables -L na tej płycie otrzymuję dziwną domenę zamiast adresu IP DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
9 iptables 

2
Jak mogę używać symboli wieloznacznych dla sendmaila TLS_Rcpt?
sendmail pozwala na jedno miejsce na ograniczenia w rozmowach TLS. Chcę sprawdzić, czy wiadomości wysyłane do example.com są wysyłane na serwer, który ma certyfikat * .messagelabs.com. Chcę chronić przed fałszowaniem DNS i MitM. Jeśli messagelabs miałby tylko jeden serwer, byłoby to łatwe: TLS_Rcpt:example.com VERIFY:256+CN:mx.messagelabs.com Jednak messagelabs ma wiele serwerów i …

1
Nierównomierne równoważenie obciążenia Cisco BGP
Usiłuję zaimplementować funkcję równoważenia nierównomiernego obciążenia BGP w mojej sieci. Według podręczników Cisco (długi: http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgplb.html , krótki: https://ccieblog.co.uk / bgp / bgp-unequal-load-cost-sharing ) Zbudowałem taką topologię sieci: R1 - router, na którym próbuję zaimplementować równoważenie obciążenia dla ruchu wychodzącego. natWykorzystywana jest tabela VRF z nazwą . R2-R4 - serwery NAT …

8
Klucz SSH akceptowany przez hosta, ale klient się rozłącza
Helo, Mam problem z SSH po instalacji Fedory 23. Kiedy nie chcę połączyć się ze zdalnym hostem za pomocą klucza prywatnego, mój host znajduje klucz: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from {REDACTED} port 60351 ssh2 [preauth] Connection closed …

1
Jakie są praktyczne zagrożenia związane z włączaniem niezabezpieczonych aktualizacji DNS w systemie Windows?
Jakie są praktyczne zagrożenia związane z włączaniem niezabezpieczonych aktualizacji DNS w systemie Windows? O ile znalazłem, włączanie niezabezpieczonych aktualizacji DNS jest warunkiem umożliwiającym klientom DHCP Linux rejestrowanie ich nazw w FQDN. Chcę wiedzieć, jakie są praktyczne ryzyka związane z tym, aby ocenić, czy można je włączyć, czy nie. O ile …

2
Jak monitorować zdalne „https” za pomocą Icinga wersja 2?
Mam icinga 2.3.11 na Ubuntu 14.04.3 w VirtualBox. Próbuję monitorować port „https” 443, na przykład „ https://mail.google.com ” tutaj. Poniżej znajduje się mój fragment kodu z domyślnego pliku host.conf object Host "mailserver-01" { import "generic-host" address = "74.125.136.17" /* ip for mail.google.com */ vars.os = "Linux" vars.http_vhosts["http"] = { http_uri …

1
Interfejs AWS CLI zgłasza „Nie można zlokalizować poświadczeń” przy drugim uruchomieniu
Próbuję pobrać niektóre pliki z S3 do instancji EC2 przy użyciu interfejsu AWS CLI (1.8.7) podczas uruchamiania przy użyciu skryptu danych użytkownika. To wystąpienie ma profil roli i wystąpienia IAM z odpowiednimi uprawnieniami. Czasami CLI kończy się niepowodzeniem z błędem „Nie można zlokalizować poświadczeń”. Zdarza się to często (nie za …

2
Instancja Amazon SES i EC2 w różnych regionach
Musimy wysyłać transakcyjne wiadomości e-mail z naszej witryny e-commerce hostowanej na instancji EC2. Nasza regularna usługa e-mail jest hostowana przez Google. Problem polega na tym, że mamy siedzibę w regionie Azji i Pacyfiku, gdzie SES jest niedostępny. Czy możemy zmienić nasz region tylko na korzystanie z SES? Czy wpłynie to …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.